Motor RPZ (Response Policy Zone)

Filtragem de DNS em tempo real, bloqueio cirúrgico de ameaças e aplicação de políticas com precisão corporativa.

Firewall a Nível de DNS

O Response Policy Zone (RPZ) atua como um firewall invisível antes mesmo da conexão IP ser estabelecida. Quando um dispositivo solicita acesso a um domínio conhecido por hospedar phishing, botnets ou ransomware, o Sentinel DNS intercepta a resposta na camada de resolução.

Em vez de devolver o IP real do servidor criminoso, o Sentinel pode descartar a requisição (NXDOMAIN) ou redirecioná-la para uma página de bloqueio seguro corporativa (Sinkholing).

Vantagens do Sentinel RPZ:

  • - Suporte a feeds gigantes (milhões de regras) na memória RAM
  • - Atualização a quente (hot-reload) sem derrubar consultas
  • - Integração com módulo AnaBlock para feeds regulatórios
  • - Whitelists granulares para evitar falsos positivos
RPZ Log

# Tail log - Sentinel RPZ Engine

query: secure-login-paypal.com.br IN A

action: NXDOMAIN (match zone: malware-feed)

query: c2.cobaltstrike.net IN A

action: SINKHOLE (match zone: threat-intel)

query: google.com IN A

action: PASS (resolved in 1ms)

Proteção na Camada de DNS (Layer 7)

Um DNS Firewall atua inspecionando e interceptando consultas (queries) na rede. Ao contrário de firewalls tradicionais de Layer 3/4 que bloqueiam IPs (podendo gerar falsos positivos em hospedagens compartilhadas), o Sentinel atua no Layer 7.

Isso permite regras baseadas inteiramente no FQDN solicitado. Você pode criar blocklists personalizadas, definir regras de exceção e inspecionar logs minuciosos para entender padrões de comportamento anômalo em dispositivos que possam estar infectados internamente (movimentação lateral).